Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Welche lokalen Sicherheitseinstellungen und Beschränkungen bei geschäftlicher Nutzung von Win8.1 pro nutzt ihr

Frage Microsoft Windows 8

Mitglied: cardisch

cardisch (Level 3) - Jetzt verbinden

12.03.2014 um 14:01 Uhr, 1836 Aufrufe, 9 Kommentare, 1 Danke

Hi@all,

in meiner Firma wollten wir eigentlich Win8.1 Enterprise zukünftig einsetzen, aber bei den exorbitanten Preisen sind wir davon abgerückt.
Wir verteilen jetzt 8.1 pro.
Nun stelle ich mir die Frage, welche Einstellungen ich in "meine" Sysprep-Image installieren soll, um das System sicherer machen, ohne die Enterprise-Edition nutzen zu können.
Folgendes "installiere" per gpedit:
- Store sperren
- Microsoft-Konten blockieren
- Skydrive sperren
Darüber hinaus installieren ich noch die F8-Funktion nach (um den abgesicherten Modus nutzen zu können) und für die usability die ClassicShell und das booten in den Desktop.
Habe ich irgendetwas übersehen ?!
Für nützliche Tipps und Ratschläge bin ich sehr dankbar,

Gruß

Carsten
Mitglied: DerWoWusste
12.03.2014 um 14:57 Uhr
Moin.

Ein großes Thema.
Zunächst mal, was meinst Du mit
um das System sicherer machen, ohne die Enterprise-Edition nutzen zu können.
Was hat die Ent. mit höherer Sicherheit zu tun? Was möchtest Du wogegen absichern?

Ich würde Bitlocker nutzen (bzw. wir rollen auch demnächst 8.1 aus und machen das so), denn eine Verschlüsselung aller PCs gehört zu den Grundbausteinen der Sicherheit.

Aber gut: gib erstmal mehr Details dazu an, was Du erwartest.
Bitte warten ..
Mitglied: cardisch
12.03.2014 um 15:10 Uhr
Hi

Mit der Enterprise kann man App-Locker benutzen, dies fällt ja bei der Pro (selektiv) weg.
Ergo habe ich den gesamten Store gesperrt.
Absichern möchte ich speziell, dass User sich mit ihren MS-Konten an der Domäne anmelden, um dann Zugriff auf ihre Dateien und Apps zu haben (letztere scheinen ja sogar ohne Admin-Rechte installiert zu werden), bzw. dass die Skydrive nutzen, um Dateien hin- und herzuschaufeln.
Im Endeffekt will ich eine Vermischung von dienstlichen und privaten Konten/Daten verhindern oder zumindest erschweren.
Weiterhin versuche ich gerade alle nett gemeinten Standort- und Userlokationsdienste zu deaktivieren, ebenso Zugriff auf Mic und Webcam, also im Endeffekt schalte ich alle diese Apps aus, die einem bei der Installation angeboten werden.

Bitlocker kommt "nur" bei unseren Laptops zum Einsatz, ob wir das zukünftig anders handhaben, da ja nicht mehr die Ultimate benötigt wird, kann ich zur Zeit nicht abschätzen.
Zumindest ist das eine Überlegung wert.

Gruß
Bitte warten ..
Mitglied: DerWoWusste
12.03.2014 um 15:19 Uhr
Und von GPOs machst Du da bereits Gebrauch, denke ich mal? Denn nahezu alles Genannte kann per GPO gesetzt werden. 8.1 bringt viele neue GPOs.
Bitlocker: unbedingt überall. Die Möglichkeit, offline am System zu manipulieren MUSS genommen werden.
Bitte warten ..
Mitglied: cardisch
12.03.2014 um 15:23 Uhr
Wir haben noch eine 2003er Domäne ;-(
Deswegen fallen einige Sachen zur Zeit (noch) flach.
Vermutlich werden wir noch eine 2012er Domäne in diesem Jahr einrichten, aber solange müssen wir warten.
Bitte warten ..
Mitglied: DerWoWusste
12.03.2014 um 15:29 Uhr
Ihr braucht keine Sekunde warten. Installier Dir RSAT auf Deiner 8.1er Test-Workstation und ab geht's, von dort aus kannst Du alle Policies erstellen, die der 2003 dann verteilen kann - problemlos und so von MS vorgesehen.
Bitte warten ..
Mitglied: neueradmuser
13.03.2014 um 22:12 Uhr
hi,
dumme Frage am Rande: was mach ich wenn das System nicht mehr bootet und bitlocker mäßig abgesichert ist... hab ich dann mit meinen Linux Tools noch eine Schnitte? offline virenscan mal ganz zu schweigen...
Bitte warten ..
Mitglied: DerWoWusste
13.03.2014 um 22:14 Uhr
Eröffne mal eine neue Frage, hierzu besteht kein Zusammenhang. Dann antworte ich Dir.
Bitte warten ..
Mitglied: cardisch
14.03.2014 um 11:03 Uhr
Kleines Feedback meinerseits:
Per Secpol kann man "ordentlich" den Store, Skydrive und die MS-Konten blockieren.
Etwas stutzig wurde ich aber, als ich testweise Skydrive einbinden wollte (mittels MSKonto) und ich alles zur Verifizierung eingeben konnte.
Letztlich ist der PC aber bei der Verknüpfung hängen geblieben, Fehlermeldung:
Irgendetwas hat nicht funktioniert, ihr Konto wurde nicht in dieses Microsoft-Konto geändert, Fehlercode 0x80070005.
Bitte warten ..
Ähnliche Inhalte
Windows 8
Startprobleme Win8.1
gelöst Frage von batdadarangWindows 810 Kommentare

Hallo Community, ich habe hier einen neuen HP Pavilion stehen. Dort habe ich Windows mit dem Assistenten komplett eingerichtet. ...

Exchange Server
Store.exe sinnvolle Beschränkungen?
Frage von hossmannExchange Server10 Kommentare

Hallo an alle, daher ich mich nun durch einige Foren gelesen habe, ohne wirklich eine Antwort zu bekommen, stelle ...

Windows 8
Win8.1- Verlauf bei IE11 Defekt?
Frage von KnorkatorWindows 8

Hallo zusammen, auf einem frischen Windows 8.1 System funktioniert der IE11 Verlauf nicht. Auch ein zurücksetzen des IE bringt ...

Microsoft
Start Batch Win8.1 SBS2008
Frage von elpresidente1982Microsoft

Hallo, beim start kommt immer kurz das CMD Fenster C:\Windows\system32\net use y:\\Sbs2008\ Systemfehler 85 lokaler gerätename wird verwendet. C:\Windows\system32\net ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 2 StundenApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 7 StundenWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 8 StundenWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 19 StundenInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Von rj11 auf rj45
Frage von jensgebkenLAN, WAN, Wireless19 Kommentare

Hallo Gemeinschaft, könnt ihr mir vielleicht bei der anfertigung eines Kabels helfen - habe ein rj 11 stecker und ...

Netzwerkmanagement
Firefox Profieles im Roaming
gelöst Frage von Hendrik2586Netzwerkmanagement17 Kommentare

Hallo liebe Leute. :) Ich hab da ein kleines Problem, welches anscheinend nicht unbekannt ist. Wir nutzen hier in ...

LAN, WAN, Wireless
Häufig Probleme beim Anmelden in WLAN
Frage von mabue88LAN, WAN, Wireless15 Kommentare

Hallo zusammen, in einem Netzwerk gibt es relativ häufig (1-2 mal pro Woche) Probleme mit der WLAN-Verbindung. Zunächst mal ...

Windows Server
Remotesteuerung der Sitzung (Kennung XX) fehlgeschlagen
gelöst Frage von Stefan91Windows Server14 Kommentare

Hallo Zusammen, seit kurzem bekomme ich oben genannte Fehlermeldung, wenn ich versuche eine Remotesitzung über den Taskmanager fernzusteuern (Rechtsklick ...